cache klasoründen db ye erişilirmi ?

phpBB güvenliği.

cache klasoründen db ye erişilirmi ?

İleti cnt 16.12.2006, 22:15

Bu bölümün chmod'u bilindiği üzere 777.
Hadi buraya index atıyorlar onu lafımız yok. Ama bildiğim kadarıyla burada normalde olaması gereken dosyalar "tpl_subSilver.admin.styles_edit_body.php" gibi başında tpl olan dosyalar olmalı.

Bu sıralar birisi gelip katogorilerden birinin ismini değiştirmiş, aklıma ilk gelen cache klasoru oldu ve içindeki bazı dosyalar ilgimi çekti.

sql_160a72b04262ab6eabf2e873f46d72211.php
sql_posts_347c2d359fc945178d9f6c1381a6a156.php

yukardaki ikisi gibi 100 e yakın dosya var, bu dosyalara yazılcak bir kodla mı değiştirdiler bu katagori ismini.

not: Sistemde, ctracker ve phpsecurity son versiyonları kurulu.

Eğer bu sokulan sql dosyaları ile db ye erişim mümkünse acil olarak CyberAlien'a modun güvenlik açıklarını haber verelim.
cnt
Üye
Üye
 
İleti: 102
Kayıt: 31.10.2005, 16:27

İleti mazlum 17.12.2006, 08:48

hayır cache klasörüne db verileri kaydedilmez serverda bir yere kaydedilir ama oraya değil
mazlum
Üye
Üye
 
İleti: 312
Kayıt: 04.05.2006, 16:51
Konum: Zonguldak


Güvenlik



Kimler çevrimiçi

Bu forumu görüntüleyenler: Kayıtlı kullanıcı yok ve 0 misafir